V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Dominik168
V2EX  ›  信息安全

crowdstrike 的电脑都蓝屏了? HappyFriday~

  •  
  •   Dominik168 · 109 天前 · 10756 次点击
    这是一个创建于 109 天前的主题,其中的信息可能已经有所发展或是发生改变。

    说是装 crowdstrike 杀毒的电脑都蓝屏了? X 上看了下还真是,全球性问题啊~直接 Happy Friday 了~

    55 条回复    2024-07-20 20:31:35 +08:00
    voids
        1
    voids  
       109 天前 via Android
    办公室所有 Win10 都受影响,唯一 Win11 还没蓝屏
    Dominik168
        2
    Dominik168  
    OP
       109 天前
    @voids 好坚强。。。他们提前周末了~哈哈哈,我听到说有的服务器也蓝了。整个公司瘫痪
    camel624
        3
    camel624  
       109 天前
    公司电脑基本都遭了,下班
    bluehr
        5
    bluehr  
       109 天前   ❤️ 3
    公司一大半都蓝屏了,我后面的小伙伴没蓝屏,领导过去跟他说你运气真好,哈哈哈哈笑死我了~
    doyel
        6
    doyel  
       109 天前
    Win11 也挂了,CSagent 推送好像比 Win10 的慢一点收到。。。
    NessajCN
        7
    NessajCN  
       109 天前   ❤️ 16
    办公系统全是 Linux 的打工人流下了羡慕的泪水
    dule
        8
    dule  
       109 天前
    个人电脑影响不大吧,企业服务器受影响多
    changepll
        9
    changepll  
       109 天前
    今天蓝屏了两次.我还说我电脑怎么回事呢
    doyel
        10
    doyel  
       109 天前
    有些机器蓝了两次自己就恢复了,有些循环重启的,进安全模式,暂时移走
    windows\system32\drivers\crowstrike 目录,重启就能暂时正常。
    Sklinux
        11
    Sklinux  
       109 天前
    已经蓝屏
    levelworm
        12
    levelworm  
       109 天前 via Android
    给力啊,这次要写入历史了。还好是在北美睡觉的时间。
    cmj2010
        13
    cmj2010  
       109 天前
    中招的都是有钱的公司,员工都开心死了
    aycclm
        14
    aycclm  
       109 天前   ❤️ 6
    这下子真“crowd strike”了
    azarasi
        15
    azarasi  
       108 天前
    这个是更新能解决的吗?
    Greendays
        16
    Greendays  
       108 天前
    小公司装的盗版系统好像没影响 233
    HaydenYe
        17
    HaydenYe  
       108 天前
    @Greendays #16 都盗版系统了 肯定没钱买 crowdstrike 哈哈
    Ackvincent
        18
    Ackvincent  
       108 天前
    被动 Happy Friday 了,依赖的外网服务都连不上。
    bojackhorseman
        19
    bojackhorseman  
       108 天前
    StinkyTofus
        20
    StinkyTofus  
       108 天前
    盗版系统没事, 这不是搞笑么!
    yanghanlin
        21
    yanghanlin  
       108 天前
    digitalwater
        22
    digitalwater  
       108 天前
    有 windows 蓝屏影响的兄嘚么?求分享一下对应的 sys 文件

    @Sklinux
    Kohilos
        23
    Kohilos  
       108 天前
    中午吃完饭回到工位就发现蓝屏了,刚开始重启几次也不见好还以为是自己电脑的问题。下午在公司摸了两小时🐟就提前收工了。
    hahastudio
        24
    hahastudio  
       108 天前
    https://www.crowdstrike.com/en-us/
    62 minutes could bring your business down
    https://imgur.com/ZBJ03fZ
    hahastudio
        25
    hahastudio  
       108 天前   ❤️ 5
    mark2025
        26
    mark2025  
       108 天前
    Z 版用户受害者~
    FightPig
        27
    FightPig  
       108 天前
    我说我昨天 win10 自动更新后怎么蓝瓶了,原来不止我一个人
    moudy
        28
    moudy  
       108 天前 via iPhone
    话说 crowdstrike 得赔钱了吧,拿公司买了够么?
    kwater
        29
    kwater  
       108 天前   ❤️ 1
    是企业监管系统软件 crowdstrike 引起的问题,
    这个软件依赖类似 360 防护、反作弊系统、电脑管家 级别的底层驱动工作,达成具体监管需求例如禁止复制内容到优盘之类。

    我看很多营销号把这个锅和微软绑定了

    今晚 MSFT 开盘估计要难看了
    hahastudio
        30
    hahastudio  
       108 天前
    @moudy 最起码多国航班停飞,很多银行系统与政府系统故障,可能是目前史上最严重的 IT 事故。
    这级别不弄破产感觉说不过去
    hahastudio
        31
    hahastudio  
       108 天前
    @kwater 主要微软今天上午也大规模故障了,然后中午 crowdstrike 接上了
    moudy
        32
    moudy  
       108 天前 via iPhone
    @hahastudio reddit 评论认为历史上最 nb 的黑客攻击都没干成的事被 cs 干成了,哈哈哈。

    一会儿我还得去公司给我们的测试服务器收尸
    awebird
        33
    awebird  
       108 天前   ❤️ 8
    精准影响到对安全稳定性要求最高,同时请得起律师打官司的一批 windows 用户..
    hahastudio
        34
    hahastudio  
       108 天前   ❤️ 2
    @moudy 万一你需要

    C:\Windows\System32\drivers\CrowdStrike
    C-00000291*.sys
    126ium
        35
    126ium  
       108 天前 via Android
    我在澳洲…今天超市结账系统瘫了,还是周五。机场也大排长龙的样子
    levelworm
        36
    levelworm  
       108 天前
    @126ium YN 上戏称澳洲就是 Crowdstrike 的 test ground 。
    jason879
        37
    jason879  
       108 天前
    现在轮到北美了,大部分航司集体下线。公司电脑无法远程登陆,Happy Friday !
    Fdyo
        38
    Fdyo  
       108 天前 via Android
    jason879
        39
    jason879  
       108 天前
    @Fdyo 半小时前他已经被 CNBC 连线直播给批斗过了
    Maboroshii
        40
    Maboroshii  
       108 天前
    还能进安全模式删除,说明 windows 的鲁棒性还是可以的。 不过另外一个帖子说 bitlock 加密后不能进安全模式 那就很搞笑了
    levelworm
        41
    levelworm  
       108 天前 via Android
    @Maboroshii 我现在越来越觉得,这些安全措施最终对用户的妨碍远大于对用户的保护。。。
    2000wcw
        42
    2000wcw  
       108 天前
    Win10.LTSC 路过,不喜欢更新,就怕这些幺蛾子
    moudy
        43
    moudy  
       108 天前
    @aycclm #14 CrowdStroke
    BridgeCham
        44
    BridgeCham  
       108 天前
    @Maboroshii #40 公司的一般都被加密了,需要获取密钥解锁后一样可以进。
    secondwtq
        45
    secondwtq  
       108 天前
    差不多下午上班时间开始的,我不知道是因为是 Win11 还是因为是 ThinkPad 还是因为多睡了一会觉成了漏网之鱼。
    那时候澳洲日本因为和北美同市场,又正好是上班时间,影响应该最大,现在美国人要上班了,更新推送应该也早就停了。
    这事情最离谱的是更新好像是厂商自己推的,也就是不用经过 IT 全自动"bing your business down"。
    看起来很多公司的 SotA 全家桶应该是 Windows+Office 365+Bitlocker+CrowdStrike ,这种情况下是不能像 PC 一样简单改个文件就得的。至于怎么处理就八仙过海各显神通了。
    levelworm
        46
    levelworm  
       108 天前 via Android
    @secondwtq 感觉这次有些诡异了,弄不好是内鬼故意的。。。
    tairan2006
        47
    tairan2006  
       108 天前 via Android
    也不灰度一下
    dyllen
        48
    dyllen  
       108 天前
    这个杀毒软件见都没见过,第一次听说,用户这么多吗?
    Zeco41
        49
    Zeco41  
       108 天前
    @secondwtq 昨天我们各地的 Office 都直接 service disrupted 了,香港、上海、深圳、新加坡……
    Rnreck
        50
    Rnreck  
       108 天前
    @levelworm #36 YN 指什么啊,
    Rnreck
        51
    Rnreck  
       108 天前
    @levelworm #36 hacker news 吗,
    genesislive
        52
    genesislive  
       108 天前
    这个公司的软件好像没在国内销售,大陆没什么影响
    wanguorui123
        53
    wanguorui123  
       108 天前
    本次升级修复了系统运行过于稳定的 Bug (盗版系统除外)
    dream0689
        54
    dream0689  
       108 天前 via iPhone
    @genesislive 国内很多服务系统还是用的 xp 或者 win7 ,有些是安卓。前两天看到一家医院的取号打报告单的机器开机还是 xp 。
    levelworm
        55
    levelworm  
       107 天前
    @Rnreck 对,我是不是写错了,本来打算写 HN 的。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5539 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 34ms · UTC 08:10 · PVG 16:10 · LAX 00:10 · JFK 03:10
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.